Vulnerabilità in Samba e MIT/Heimdal Kerberos che provoca un overflow del buffer
Sono stati pubblicati aggiornamenti correttivi del pacchetto Samba 4.17.3, 4.16.7 e 4.15.12 che risolvono la vulnerabilità (CVE-2022-42898) nelle librerie Kerberos, che porta a un overflow intero e alla scrittura di dati oltre il buffer allocato durante l'elaborazione dei parametri PAC (Privileged Attribute Certificate) inviati da un utente autenticato. La pubblicazione degli aggiornamenti dei pacchetti nelle distribuzioni può essere monitorata sulle pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Oltre a Samba […]
